tiistai 6. lokakuuta 2026

AASIALAINEN TERVEYSHUIJAUS

Erilaisia terveyslääkkeitä ja terveydenhoitovälineitä, saapuu sähköpostimainoksina runsaasti.
99% näistä kirjeistä on HUIJAUKSIA, joten niihin ei ole syytä vastata tai klikkailla linkkeihin.
Näiden kirjeiden päätarkoitus on huijata uhrilta maksuvälinetiedot ja tyhjentää kyseinen tili.

Alliance-healthcare ei ole kirjeen todellinen lähettäjä. Todellinen lähettäjäpalvelin paljastuu kirjeen headerista kohdasta "Received: from" kassulke.grassrootslife. asia 

Google AI kertoo että: "Tämä rivi on kirjeen todellinen "postileima", koska sitä lähettäjä ei pysty itse väärentämään. Se kertoo, mistä palvelimesta viesti oikeasti lähti matkaan.

Viesti ei ole tullut Alliance Healthcarelta, vaan palvelimelta nimeltä kassulke.grassrootslife. asia (IP-osoitteesta 151.244.233. 101). Tämä verkkotunnus (.asia-pääte) ja palvelimen nimi viittaavat vahvasti hämäräperäiseen palvelimeen, jota käytetään massapostituksiin tai jonka verkkorikolliset ovat kaapanneet haltuunsa roskapostin levittämistä varten." 

-------------------------------------KIRJE-TXT muodossa-----------------------------------


Kirje isältää (HTML muodossa katseltavissa olevaa) base64 koodattua kuvaa. Jos näet kuvat, ei kannata koskea niistä mahdollisesti lähteviin linkkeihin. Base64 koodin on todettu olevan vaarallista, koska se voi sisältää näkymättömiin koodattuja linkkejä ja niiden kautta laukeavia viruksia.

maanantai 5. lokakuuta 2026

CARUNA LAHJOITTAA RAHAA?

Tämän kirjeen voin todeta helposti huijaukseksi, koska minulla ei ole sopimusta Carunan kanssa.

Ne joilla on, kannattaa mennä katsomaan tilinsä todelinen  tilanne Carunan todellisten varkkosivujen kautta "caruna. fi" osoitteessa (poista tyhjä väli pisteen jälkeen). Kirje ei myöskään saavu Carunasta. Lähetyssähköpostin Domain on kotoisin Intiasta, eli tämä on myös osoitevarkaus. Todellinen lähetysosoite on kuitenkin "amazonses. com". eli kyseessä on "piilopostittaja" ja verkkorikollinen ja kirje on HUIJAUS, jolla kalastellaan henkilötietosi ja pankkitietosi.

------------------------------------------KIRJE----------------------------------------



PARANEEKO POLVET LIBANONILAISEN OIKEUSLAITOKSEN AVUILLA?

Tässä on oiva esimerkki siitä, että kirje saattaa vaikuttaa "asialliselta" avulta esimerkiksi polvivaivoihin.
Kirjeen todellinen tarkoitus on HUIJATA sinulta henkilö- ja pankkitietoja ja lopuksi tyhjentää pankkitilisi. Näissä terveystuotekirjeissä huijataan sairaita ja/tai ikääntyviä.

Kirjeessä on useita tunnusmerkkejä sen vaarallisuudesta:

1) En ole hakenut tai hankkimassa otsakkeessa mainittua "EMSense" tiliä

2) Paluuosoite osoittaa omaan sähköpostiosoitteeseen: <SRS0=a231=h2=justice. gov. lb=support@omadomain. fi>

3) Kirje on saapunut Googlen, verkkorikollisia peittelevän palvelun kautta "Received: from 97.53.138. 34.bc.googleusercontent. com ([34.138.53. 97]:47924 helo=justice. gov. lb)"

4) Ja tuo lähetysosoitten domain  "justice.gov. lb" on Libanonin oikeusministeriön (Ministry of Justice) virallinen verkkosivusto. Mistä lähtien Libanonin oikeusministeriö on aloittanut polvivammojen hoidon?

5) Kirjeen lähettänyt KONE IP 34.138.53. 97 On verkon DNS mustalla listalla, eli sieltä saapuvaan postiin ei ole minkäänlaista syytä uskoa, luottaa tai asioida sen kanssa

---------------------------------------KIRJE-----------------------------------------------



lauantai 3. lokakuuta 2026

KUINKA ROSKAPOSTISUODATTIMIA KIERRETÄÄN

Näitä "kiertonäytteitä" löytyy runsaasti, koska roskapostisuodattimet opetetaan jatkuvasti tunnistamaan roskaposteja ja uusia kiertoteitä keksitään jatkuvasti. Joka tapauksessa läpi pääsee aina osa ja tässä yksi näyte, joka onneksi on ilmiasultaan jo niin poikkeava, että vastaavat viritelmät osataan olla avaamatta.

Tässä kirjeessä näkyy ainoastaan suuri kuva (yleensä varastettu joltakin luotettavalta toimijalta tai tuotesivulta ja koodattuna "base64" koodilla, joka myös saattaa sisältää vaikkapa viruksen, tai linkin virukseen). 

Varastettu lähettäjäosoite on suunnistusseuran omistuksessa.

Kuvasta tai sen mukana olevasta tekstilinkistä löytyy, edelleen, salakoodattu koneosoite. Konnat haluavat piiloutua mahdollisimman hyvin.
Näin helposti tunnistettavalla "koodilla" ansan voi hyvin tunnistaa, olipa tuo merkkijono mikä tahansa. Niin kauan, kun domainnimi ei ole selkokielinen, kannattaa olla klkikkailematta linkkejä kuten myös muutenkin on syytä välttää yhteydenottoa vastaaviin kirjeisiin.

Alla näkyvä HTTPS - osoite on hyvä esimerkki salakoodatusta kone-IP osoitteesta. 
Google AI kertoo osoitteesta: "Väärennetty kirjautumissivu: Kyseinen IP-osoite (179.255.188. 193) sijaitsee kolumbialaisen teleoperaattorin (Claro Colombia) verkossa. On hyvin todennäköistä, että kyseessä on kaapattu kotiliittymä tai palvelin, jonne rikolliset ovat pystyttäneet väärennetyn kirjautumissivun. Sivu matkii usein jotain tuttua palvelua, kuten pankkia, Postia, Kelaa, Netflixiä tai Microsoft-tiliä." 

--------------------------------KUVA TXT muotoisesta kirjeestä------------------------------




SUOMEN LADUN NIMISSÄ LÄHETETÄÄN HUIJAUSKIRJEITÄ

Jos olet lähiaikoina tilannut jotain hiihtourheiluunliittyvää, HUOMAA, ETTÄ TÄMÄ KIRJE ON HUIJAUS. Kirjeen linkki vie huijarin rakentamaan ansaan, jossa henkilötietosi ja mahdolliset maksutietosi kaapataan. Älä koske myöskään liitteeseen.

Linkki vie Miamissa olevalle koneelle, jonka konetunnus on verkon mustallalistalla.

------------------------------------------KIRJE---------------------------------------------


LAITTEET VAARASSA

Tottakai ja aina kaikki laitteet ovat Netissä vaarassa, niin kauan, kun näitä huijareita verkossa liikkuu. Kuitenkaan, tähän kirjeeseen ei kannata vastata, sillä tämä juuri on huijausyritys.

Kirjeestä löytyy (HTML) muodossa ja/tai lähdekoodimuodossa, linkki, joka noudattaa tuota tyypillistä  "merkkijonolla" alkavaa "domainia" (tai kone-IP numeroa). Tässä malliksi kirjeessä olevasta   PNG kuvalinkistä hieman muutettuna ja lyhennettynä: "http://185.137.93. 18/lvg5du158jeos96194za4116suy1859z444697z0y25..."

Kannattaa muistaa, että varsinkin base64 koodilla koodatut PNG kuvat saattavat sisältää VIRUKSEN, tai sen osan. ÄLÄ KOSKAAN KLIKKAA osoitetta tai avaa liitettä, tai sähköpostia, joka näyttää epäilyttävältä.

Tämä kirje saapuu Kazakhstanista ja lähettäneen koneen IP on verkon mustalla listalla.

-----------------------------------------KUVA-TXT muodossa-------------------------------------------


JA SAMAA LINJAA NOUDATTAA TÄMÄKIN HUIJAUSYRITYS




perjantai 2. lokakuuta 2026

VANHA KIRISTYSANSA KIERTÄÄ JÄLLEEN

Näitä kiristyskirjeitä saapuu aina silloin tällöin.
ÄLKÄÄ IHMEESSÄ USKOKO SANAAKAAN TÄSTÄ, TAI VASTAAVASTA KIRISTYSKIRJEESTÄ.

VASTAAVA AIKAISEMPI KIRJE:
https://vaarallinenweb.blogspot.com/2023/11/kiristyskirje-jalleen-liikkeella-ala.html
Kirjeen kuvan alapuolella on lisää linkkejä vastaavista huijauskirjeistä.

--------------------------------------KIRJE-----------------------------------------


Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja  Kyberturvallisuuskeskukseen.

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.


 

keskiviikko 30. syyskuuta 2026

RIKOSPOLIISILTA UHKAUSKIRJE ?

Tämäkin uhkailukirje itkettäisi jos naurultaan ehtisi.
Spämmiksi (haittapostiksi) tämän tunnistaa heti lähettäjän osoitteesta.
Suomen rikospoliisi ei lähetä yhtään mitään alankomaille rekisteröidystä sähköpostista? 

Sitäpaitsi lähetysosoite "Opencaching. nl" on BeNeLux-maihin (Alankomaat, Belgia ja Luxemburg) suunnattu ilmainen ja yhteisölähtöinen geokätköilysivusto. (sanoo Googele AI)
Sitäpaitsi "Vastaanottaja" osoitteissa oleva "keskusrikospoliisi1@gmail. com" osoite ei myöskään ole poliisin osoite. Poliisi EI KÄYTÄ "GMAIL"-ilmaisosoitteita. Eikä tuo seuraavakaan älytön "Vastaa" - osoite: "keskursrikospol.krp1@outlook. com" kuulu poliisille. Outlook on myös ilmaisosoite.
Rikolliset kätkeytyvät ilmaisosoitteiden taakse, koska niitä ei valvo kukaan.

ÄLKÄÄ KUKAAN KOSKAAN vastatko tällaisiin "viranomais" - uhkailuihin, ainakaan näissä kirjeissä olevien linkkien tai osoitteiden kautta. Linkit vievät verkkorikollisen rakentamalle viranomaissivun näköissivuille, joiden avulla henkilö- ja pankkitietosi varastetaan..
ÄLKÄÄ AVATKO LIITETTÄ!

 Tämän on sisällöltään yksi verkon PÖYRISTYTTÄVIMMISTÄ roskaposteista.

----------------------------------KIRJE----------------------------------------


Kirjeen liite (liittet) ovat PDF tiedostoja, jotka saattavat sisältää haittaohjelman. PDF tiedostoja ei tule avata, kuin luotettavilta lähettäjiltä, joka lähettäjä, tässä tapauksessa, on äärimmäisen epäluotettava. 

NÄILLÄ VIRANOMAISILLA UHKAILUKIRJEILLÄ ON VANKKA TAUSTANSA

https://vaarallinenweb.blogspot.com/2025/11/poliisin-nimissa-pelottelu-jatkuu.html

https://vaarallinenweb.blogspot.com/2025/11/poliisilla-pelottelua.html

MUITA POLIISIN NIMISSÄ SAAPUNEITA HUIJAUSKIRJEITÄ

https://vaarallinenweb.blogspot.com/2024/02/poliisi-lahettaa-jallen-kirjeen.html

https://vaarallinenweb.blogspot.com/2023/04/poliisi-huijaus-jalleen.html

https://vaarallinenweb.blogspot.com/2023/10/uusi-poliisi-huijaus.html

https://vaarallinenweb.blogspot.com/2023/07/poliisi-ei-laheta-s-postia-gmail.html

https://vaarallinenweb.blogspot.com/2023/02/poliisi-on-jalleen-liikkeella-haasteen.html

https://vaarallinenweb.blogspot.com/2023/01/poliisiylijohtaja-seppo-kolehmainen.html

jne. näitähän on. Älä usko yhteenkään.
Kirjeen juoni on yleensä ollut, että tunnustat tälle "poliisi" -huijarille tehneesi jotain ja sen jälkeen huijari kiristää sinua tällä tunnustuksella. Ansana saattaa olla, että "valepoliisi" pyytää tarkempia hekilö- ja yhteystietojasi "tarkistaakseen" tietojasi (valepoliisi ei tiedä tietojasi lainkaan, joten näin hän ne saa sinulta), tai peräti maksattaa sinulla olemattomia sakkomaksuja ja niiden perusteella pyytää pankkitietojasi. Myös liitteessä saattaa olla virus.

Älä avaa liitettä mutta jos, JOS osallistut kirjeessä kuvailtuihin toimiin, kannattaa ilmoittautua todelliselle poliisille. https://poliisi.fi/nettivinkki Samassa osoitteessa voit ilmoittaa itseäsi kohtaan tehdyistä verkkorikoksista.


lauantai 26. syyskuuta 2026

S-ryhmän ja S-Pankin nimien avulla, henkilötietovarkaus

Kirje ei saavu S-Pankista.

Linkissä oleva osoite vie huijarin koneelle.
Domain "scanned. page", joka on kirjeen linkissä, on viruskannattu ja sen luokitus on: "Safety Score, Phishing"
Phishing tarkoittaa henkilö- ja pankkitietovarkautta.

----------------------------------------------KIRJE-----------------------------------------------------



TALLETUSTILA - ANSA

Näitäkin saapuu, joissa uhataan olemattoman talletustilan (pilvipalvelun varmuustalletustila) loppumisesta, jollakin syyllä. Tässä tapauksessa maksu ei ole mennyt perille.
Juoni on siinä, että kun maksat aiheetonta maksua, sinun pankki- tai muu rahalaitoskirjautumisesi kaapataan ja tilisi tyhjennetään.

Tämä kirje on tähdätty Mäkin omistajille (en ole) mutta näitä saapuu kaikille.
Tuttu huijari kolminkertaisella kohdeosoitteella (vastaaottaja,kopio,piilotettu kopio).
Tuottaa kolminkertaisen määrän näitä samoja kirjeitä, joka on jo sellaisenaan hälyyttävää.

------------------------------------------KIRJE---------------------------------------------



JA SAMA HUIJAUSAIHE ERI NIMELLÄ



Huomatkaa linkin numero ja kirjain - merkkijono ensimmäiseen / -viivaan asti. Siinä on huijarin ansakoneen tunnus piilotettuna.

REDDIT kertoo tästä huijaustyylistä:

https://www.reddit.com/r/Scams/comments/1sl6evn/phishing_emails_from_cloud/